DFIELDSOLUTIONS

Sicherheit

GlossarBlue Team

Die defensive Seite: Systeme härten, beobachten und handeln, wenn etwas passiert.

Blue-Team-Arbeit ist unspektakulär und kumulativ: Patch-Hygiene, vernünftige Authentisierung, Least-Privilege-Zugriffe, Logging, das genug erfasst, um einen Vorfall zu rekonstruieren, Alarme, die bei den wichtigen Dingen anschlagen und sonst still bleiben. Kaum etwas davon ist interessant, und bei fast allen echten Vorfällen fehlte eines davon — kein exotischer Exploit.

Ihr schwerstes Problem ist zu wissen, ob irgendetwas davon wirkt. Verteidigung wird gegen einen vorgestellten Angreifer gebaut, und ein vorgestellter Angreifer ist immer etwas höflicher als ein echter — das ist das Argument dafür, sie gegen jemanden zu testen, der wirklich vorbeikommen will.

Verwandte Begriffe

Die zugehörige Werkbank

Cybersecurity

Purple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.

Alle BegriffeGespräch beginnenMarkdown-Version

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien